القدس العربي - حضور عربي ودولي واسع في أول أيام تشييع المرشد خامنئي وسط غضب متصاعد ضد واشنطن وتل أبيب سكاي نيوز عربية - الولايات المتحدة تسحب جزءا كبيرا من قواتها من نيجيريا القدس العربي - أنشيلوتي: نيمار غير راض عن دوره المحدود ولكن “تعامل معه باحترافية” وكالة الأناضول - فلسطين تدعو لإدراج سبسطية على قائمة التراث وسط تصاعد اعتداءات إسرائيل الجزيرة نت - لقيادة رفاق رونالدو وتجاوز إخفاقات البريميرليغ.. بوستيكوغلو مدربا جديدا للنصر السعودي الجزيرة نت - أدنى مستوى منذ 4 عقود.. لماذا لا تخشى واشنطن تراجع احتياطيها النفطي؟ العربي الجديد - لغم أرضي يقتل 5 مدنيين في مطار التيفور شرقي حمص وسط سورية الجزيرة نت - تقارير بريطانية تزعم سقوط 8 من لاعبي تونس في فخ المنشطات بالمونديال.. ما علاقة "اللحوم الملوثة"؟ الجزيرة نت - جسر جوي قطري لمساعدة منكوبي زلزال لاغوايرا في فنزويلا العربي الجديد - محرز.. بين النهاية الدرامية في المونديال والمستقبل الغامض مع الأهلي
عامة

نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة

البلاد
البلاد منذ 1 ساعة
1

تعمل «أبل» على إضافة طبقة جديدة من الحماية إلى نظام «iOS 27»، لا تكتفي بالتحقق من هوية المستخدم، بل تحاول تقدير ما إذا كان ينفذ إجراءً حساساً بإرادته أم تحت ضغط أو توجيه من محتال.وقدمت الشركة خلال م...

تعمل «أبل» على إضافة طبقة جديدة من الحماية إلى نظام «iOS 27»، لا تكتفي بالتحقق من هوية المستخدم، بل تحاول تقدير ما إذا كان ينفذ إجراءً حساساً بإرادته أم تحت ضغط أو توجيه من محتال.

وقدمت الشركة خلال مؤتمر المطورين العالمي «WWDC 2026» إطاراً جديداً باسم «Trust Insights» يتيح للتطبيقات طلب تقييم سلوكي قبل تنفيذ بعض العمليات، مثل تحويل الأموال، أو تعديل بيانات الحساب، أو منح صلاحية الوصول عن بُعد.

وتركز التقنية على عمليات الاحتيال القائمة على الهندسة الاجتماعية، حيث يُقنع المهاجم الضحية بتنفيذ الإجراء بنفسها، بدلاً من اختراق الجهاز مباشرة.

تنجح وسائل الحماية التقليدية في التأكد من أن صاحب الحساب هو من ينفذ العملية، لكنها لا تستطيع دائماً معرفة ما إذا كان يتصرف بحرية.

ففي بعض عمليات الاحتيال، يبقى المهاجم على اتصال بالضحية عبر مكالمة أو دردشة، ويوجهها خطوة بخطوة لإرسال الأموال أو مشاركة معلومات حساسة.

وتشمل الأنماط التي تستهدفها التقنية احتيال الدعم الفني، وانتحال صفة البنوك أو الجهات الحكومية، وعمليات الطوارئ العائلية التي تعتمد على طلبات مالية عاجلة، وقد تستخدم صوراً أو أصواتاً مولدة بالذكاء الاصطناعي لزيادة الإقناع.

وتوضح «أبل» أن المصادقة متعددة العوامل أو التحقق البيومتري لا يمنعان هذا النوع من الاحتيال، لأن المستخدم الحقيقي هو من يوافق على العملية.

لذلك يعتمد النظام الجديد على السياق السلوكي، وليس فقط على إثبات الهوية.

يمكن للمطورين دمج «Trust Insights» داخل تطبيقاتهم، ثم طلب تقييم عند وصول المستخدم إلى خطوة مرتفعة المخاطر.

ويعيد النظام ثلاث نتائج محتملة، الأولى هي «غير معروف»، وتعني عدم وجود أدلة كافية على وجود توجيه احتيالي، لكنها لا تعني بالضرورة أن العملية آمنة.

أما النتيجة المتوسطة فتشير إلى وجود بعض مؤشرات الخطر، بينما تعني النتيجة المرتفعة وجود أدلة أقوى على أن المستخدم قد يكون واقعاً تحت ضغط أو توجيه.

بعد ذلك يقرر التطبيق كيفية التعامل مع النتيجة.

وقد يعرض رسالة تحذير، أو يطلب تحققاً إضافياً، أو يضيف فترة انتظار، أو يحيل العملية إلى مراجعة بشرية.

ولا توصي «أبل» بحظر معاملة اعتماداً على هذه الإشارة وحدها، بل بدمجها مع أدوات إدارة المخاطر الأخرى داخل التطبيق.

يقسم الإطار العمليات التي يمكن تقييمها إلى خمس فئات رئيسية تشمل المدفوعات وتحويل الأموال أو الأصول، وتعديل الحساب أو معلومات الأمان، واستخدام موارد مكلفة أو محدودة، وإرسال الرسائل والنماذج وتوقيع المستندات، إضافة إلى فئة عامة للإجراءات الأخرى.

وتشير الشركة إلى أن النظام قد يكون مفيداً بصورة خاصة عند تنفيذ تحويل مالي كبير، أو حذف حساب، أو تصدير بيانات شخصية، أو إضافة جهاز جديد، أو منح وصول عن بُعد، أو مشاركة كلمات مرور ووثائق حساسة.

ويحتاج التقييم إلى اتصال بالإنترنت، وقد يستغرق بضع ثوانٍ، لأن المعالجة تجمع بين قدرات الجهاز والبنية السحابية التابعة لـ«أبل».

تقول «أبل» إن «Trust Insights» يحلل أنماط التفاعل والتوقيت والسياق وبعض بيانات المستشعرات الأساسية، لكنه لا يقرأ محتوى الصور أو الرسائل أو البريد الإلكتروني.

وتجري معالجة البيانات المستمدة من الجهاز محلياً، ثم تُحذف المدخلات فور انتهاء التقييم.

ولا يغادر الجهاز سوى ناتج واحد يعبّر عن مستوى الخطر.

وقد يجمع النظام هذا الناتج مع بعض إشارات حساب «أبل» أو معدلات تكرار العمليات للحصول على سياق إضافي.

كما يحتفظ المستخدم بإمكانية تعطيل الميزة من الإعدادات.

وقد تُطبق فترة انتظار بعد إيقافها، للحد من احتمال أن يطلب المحتال من الضحية تعطيل الحماية مباشرة قبل تنفيذ العملية.

عرضت «أبل» مثالاً لمستخدم يستعد لإرسال مبلغ كبير إلى شخص يدعي أنه طبيب يعالج أحد أفراد أسرته.

إذا رصد النظام مستوى متوسطاً من خطر التوجيه، يستطيع تطبيق البنك عرض تحذير وإضافة تأخير قبل تنفيذ التحويل.

ويمكن أن تمنح هذه المهلة المستخدم فرصة للتحقق من القصة بعيداً عن الضغط الذي يصنعه المحتال.

كما يستطيع التطبيق تحويل العملية إلى مراجعة بشرية أو رفع مستوى التحقق، حسب طبيعة الخدمة وحجم المخاطر.

لا تعني التقنية أن كل جهاز «آيفون» سيمنع عمليات الاحتيال تلقائياً بمجرد تثبيت «iOS 27».

فالإطار موجه إلى المطورين، ويتطلب إضافته إلى التطبيقات والحصول على الصلاحيات اللازمة داخل «Xcode».

كما ستختلف الاستجابة من تطبيق إلى آخر، وفقاً لسياسات البنك أو شركة الدفع أو مقدم الخدمة.

ولا تزال التقنية ضمن مرحلة التطوير التجريبية، ما يعني أن تفاصيلها قد تتغير قبل الإصدار النهائي.

لكن الفكرة الأساسية تمثل تحولاً في أسلوب الحماية، من سؤال: «هل هذا هو صاحب الحساب؟ » إلى سؤال أكثر تعقيداً: «هل يتخذ هذا القرار بحرية، أم ينفذه بتوجيه من شخص آخر؟ ».

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك